AI · 1 giorno fa
Gartner ha rilevato che i deepfake sono già entrati nel lavoro quotidiano della social engineering: quasi metà dei CISO ha visto almeno un episodio negli ultimi 12 mesi, e il 41% ne ha registrato uno in una chiamata audio, il 36% in video. Il punto non è più la qualità della simulazione, ma il fatto che queste imitazioni stanno diventando abbastanza credibili da passare dentro i flussi che decidono chi entra, chi viene reimpostato e chi autorizza pagamenti.
La forza dell’attacco sta nel sembrare una richiesta legittima di un capo, collega o fornitore, abbastanza a lungo da far approvare un reset di password, un accesso privilegiato o un’operazione finanziaria. Per Gartner, i segnali classici del phishing contano meno quando l’abuso colpisce canali di recovery e di fiducia già accettati come normali.
Per chi gestisce account recovery, privileged access o approvazioni di pagamento, il rischio si sposta quindi sul punto in cui l’identità viene verificata e poi riutilizzata. La lezione è che i controlli anti-phishing da soli non bastano più a descrivere l’esposizione reale.
2 fonti che coprono questa storia
The latest deepfake numbers give CISOs plenty to worry about - Help Net Security
41% of CISOs report deepfake incidents in employee calls, according to Gartner, as AI makes social engineering harder to detect.
CISOs Must Update Incident Response Playbooks for Multimodal Deepfakes
Gartner warns that CISOs must update incident response playbooks as AI-powered deepfakes make social engineering attacks more convincing and harder to detect
Part of the PlainSec briefing for 2026-09-23